{"id":1556,"date":"2026-08-17T10:57:06","date_gmt":"2026-08-17T08:57:06","guid":{"rendered":"https:\/\/www.doqi.fr\/blog\/?p=1556"},"modified":"2026-08-17T10:57:06","modified_gmt":"2026-08-17T08:57:06","slug":"cyberattaque-sante-publique-france-donnees-contact","status":"publish","type":"post","link":"https:\/\/www.doqi.fr\/blog\/cyberattaque-sante-publique-france-donnees-contact\/","title":{"rendered":"Cyberattaque contre Sant\u00e9 publique France : 80 000 donn\u00e9es de contact expos\u00e9es"},"content":{"rendered":"<p>Une nouvelle fuite de donn\u00e9es vient frapper une agence publique fran\u00e7aise. Le 13 ao\u00fbt 2026, <strong>Sant\u00e9 publique France<\/strong> a confirm\u00e9 qu&#8217;un de ses prestataires avait \u00e9t\u00e9 victime d&#8217;une <strong>cyberattaque<\/strong> ayant expos\u00e9 les <strong>donn\u00e9es de contact de pr\u00e8s de 80 000 personnes<\/strong>. Si l&#8217;incident n&#8217;a, \u00e0 ce stade, r\u00e9v\u00e9l\u00e9 aucun vol de donn\u00e9es m\u00e9dicales sensibles, il rappelle la fragilit\u00e9 croissante des acteurs publics de sant\u00e9 face aux menaces informatiques.<\/p>\n<h2>Ce que l&#8217;on sait de la cyberattaque<\/h2>\n<p>La plateforme vis\u00e9e est <strong>moncoupon.santepubliquefrance.fr<\/strong>, un service de commande en ligne des documents li\u00e9s aux <strong>campagnes de pr\u00e9vention<\/strong> de l&#8217;agence sanitaire. Selon les pr\u00e9cisions rapport\u00e9es par franceinfo et TF1 Info, cette plateforme est \u00ab h\u00e9berg\u00e9e par un prestataire \u00bb et \u00ab compl\u00e8tement ind\u00e9pendante des autres sites de l&#8217;agence \u00bb.<\/p>\n<p>La <strong>base de donn\u00e9es compromise<\/strong> contient uniquement, d&#8217;apr\u00e8s Sant\u00e9 publique France, des <strong>donn\u00e9es de contact<\/strong> n\u00e9cessaires \u00e0 l&#8217;acheminement des produits command\u00e9s :<\/p>\n<ul>\n<li>des <strong>adresses e-mail<\/strong> ;<\/li>\n<li>des <strong>adresses postales<\/strong> ;<\/li>\n<li>des <strong>num\u00e9ros de t\u00e9l\u00e9phone<\/strong> de contact.<\/li>\n<\/ul>\n<p>L&#8217;agence insiste sur un point essentiel : <strong>aucune donn\u00e9e de sant\u00e9<\/strong> n&#8217;a \u00e9t\u00e9 concern\u00e9e. La plateforme ne collectait en effet pas d&#8217;informations m\u00e9dicales, ce qui limite fortement la gravit\u00e9 potentielle de la fuite.<\/p>\n<h3>Une revendication sur le dark web<\/h3>\n<p>L&#8217;affaire a \u00e9t\u00e9 port\u00e9e \u00e0 la connaissance du public par le site de recension de fuites de donn\u00e9es <strong>French Breaches<\/strong>, qui a alert\u00e9 d\u00e8s le mardi pr\u00e9c\u00e9dant l&#8217;annonce. Selon son fondateur, cit\u00e9 par TF1 Info, le <strong>pirate informatique<\/strong> affirmait d\u00e9tenir noms, adresses, t\u00e9l\u00e9phones, e-mails et des informations li\u00e9es aux structures des personnes concern\u00e9es. Interrog\u00e9e par l&#8217;AFP, l&#8217;agence sanitaire a confirm\u00e9 le chiffre de pr\u00e8s de 80 000 victimes tout en r\u00e9affirmant l&#8217;absence de donn\u00e9es m\u00e9dicales.<\/p>\n<h2>La r\u00e9action de Sant\u00e9 publique France<\/h2>\n<p>D\u00e8s la d\u00e9couverte de l&#8217;incident, l&#8217;agence a r\u00e9agi rapidement pour contenir la <strong>violation de donn\u00e9es<\/strong> :<\/p>\n<ul>\n<li>mise en <strong>maintenance<\/strong> imm\u00e9diate de la plateforme concern\u00e9e ;<\/li>\n<li>suppression de <strong>tous les mots de passe<\/strong> par mesure de s\u00e9curit\u00e9 ;<\/li>\n<li><strong>notification \u00e0 la CNIL<\/strong> (Commission nationale de l&#8217;informatique et des libert\u00e9s) pour violation de donn\u00e9es.<\/li>\n<\/ul>\n<p>Selon les informations relay\u00e9es par franceinfo, les \u00e9quipes techniques ont travaill\u00e9 au r\u00e9tablissement du service, dont la r\u00e9solution \u00e9tait attendue d\u00e8s le jeudi en fin de matin\u00e9e. Vous pouvez retrouver le d\u00e9tail de l&#8217;annonce dans l&#8217;article de <a href=\"https:\/\/www.tf1info.fr\/justice-faits-divers\/une-cyberattaque-piratage-hack-frappe-un-prestataire-de-sante-publique-france-pres-de-80000-donnees-de-contact-ciblees-2458346.html\" target=\"_blank\" rel=\"noopener noreferrer\">TF1 Info<\/a>.<\/p>\n<h2>Un contexte plus large de vuln\u00e9rabilit\u00e9<\/h2>\n<p>Cette attaque ne constitue malheureusement pas un cas isol\u00e9. Les acteurs publics de sant\u00e9 et leurs <strong>sous-traitants<\/strong> figurent d\u00e9sormais parmi les cibles privil\u00e9gi\u00e9es des cybercriminels. Le maillon faible se situe souvent chez les <strong>prestataires externes<\/strong> qui h\u00e9bergent des services annexes, moins prot\u00e9g\u00e9s que les syst\u00e8mes centraux.<\/p>\n<p>\u00c0 titre d&#8217;illustration, un incident comparable a touch\u00e9 des agents de l&#8217;\u00c9ducation nationale, avec un potentiel vol d&#8217;adresses, de num\u00e9ros de t\u00e9l\u00e9phone et m\u00eame de num\u00e9ros de s\u00e9curit\u00e9 sociale. En Polyn\u00e9sie, la <strong>Direction de la sant\u00e9<\/strong> a \u00e9galement inform\u00e9 la population d&#8217;un incident technique chez l&#8217;un de ses sous-traitants, appelant \u00e0 la <strong>vigilance<\/strong> apr\u00e8s la r\u00e9ception de nombreux SMS frauduleux. Ces cas r\u00e9v\u00e8lent une tendance de fond : la <strong>cha\u00eene de sous-traitance<\/strong> devient le point d&#8217;entr\u00e9e privil\u00e9gi\u00e9 des attaques.<\/p>\n<h2>Quels risques concrets pour les personnes concern\u00e9es ?<\/h2>\n<p>M\u00eame en l&#8217;absence de donn\u00e9es m\u00e9dicales, une fuite de <strong>coordonn\u00e9es personnelles<\/strong> n&#8217;est pas anodine. Ces informations peuvent alimenter des campagnes de <strong>hame\u00e7onnage<\/strong> (phishing) particuli\u00e8rement cr\u00e9dibles, car les fraudeurs peuvent se faire passer pour un organisme officiel de sant\u00e9.<\/p>\n<p>Les principaux dangers \u00e0 anticiper sont :<\/p>\n<ul>\n<li>des <strong>e-mails frauduleux<\/strong> imitant Sant\u00e9 publique France ou une administration ;<\/li>\n<li>des <strong>SMS pi\u00e9g\u00e9s<\/strong> (smishing) contenant des liens malveillants ;<\/li>\n<li>des <strong>appels t\u00e9l\u00e9phoniques<\/strong> visant \u00e0 soutirer davantage d&#8217;informations personnelles ou bancaires.<\/li>\n<\/ul>\n<h3>Comment se prot\u00e9ger apr\u00e8s une fuite de donn\u00e9es<\/h3>\n<p>Si vous avez command\u00e9 des documents de pr\u00e9vention aupr\u00e8s de Sant\u00e9 publique France, quelques r\u00e9flexes simples permettent de limiter les risques :<\/p>\n<ul>\n<li>Ne cliquez jamais sur un <strong>lien re\u00e7u par SMS ou e-mail<\/strong> non sollicit\u00e9, m\u00eame s&#8217;il semble officiel.<\/li>\n<li>Ne communiquez <strong>aucune donn\u00e9e sensible<\/strong> (mot de passe, coordonn\u00e9es bancaires, num\u00e9ro de s\u00e9curit\u00e9 sociale) par t\u00e9l\u00e9phone ou par mail.<\/li>\n<li>V\u00e9rifiez toujours l&#8217;<strong>adresse de l&#8217;exp\u00e9diteur<\/strong> et connectez-vous directement au site officiel plut\u00f4t que via un lien.<\/li>\n<li>Signalez tout message suspect aux plateformes officielles de signalement.<\/li>\n<li>Restez attentif \u00e0 toute <strong>sollicitation inhabituelle<\/strong> dans les semaines \u00e0 venir.<\/li>\n<\/ul>\n<h2>Ce que cet \u00e9pisode r\u00e9v\u00e8le<\/h2>\n<p>Au-del\u00e0 du cas particulier, cette cyberattaque met en lumi\u00e8re un enjeu majeur de <strong>cybers\u00e9curit\u00e9 dans le secteur de la sant\u00e9<\/strong>. La multiplication des services num\u00e9riques, souvent externalis\u00e9s, \u00e9largit m\u00e9caniquement la surface d&#8217;exposition aux attaques. La rapidit\u00e9 de r\u00e9action de l&#8217;agence \u2014 mise en maintenance, suppression des mots de passe, notification \u00e0 la CNIL \u2014 illustre les bonnes pratiques attendues, mais ne remplace pas une <strong>s\u00e9curisation en amont<\/strong> de la cha\u00eene de sous-traitance.<\/p>\n<p>Pour le grand public, le message est clair : la <strong>protection des donn\u00e9es personnelles<\/strong> repose aussi sur la vigilance individuelle. Face \u00e0 des fuites qui se banalisent, savoir reconna\u00eetre une tentative d&#8217;<strong>hame\u00e7onnage<\/strong> devient une comp\u00e9tence essentielle du quotidien num\u00e9rique.<\/p>\n\n\n<div class=\"kk-star-ratings kksr-auto kksr-align-center kksr-valign-bottom\"\n    data-payload='{&quot;align&quot;:&quot;center&quot;,&quot;id&quot;:&quot;1556&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;0&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;readonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;0&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;5&quot;,&quot;greet&quot;:&quot;Notez la publication&quot;,&quot;legend&quot;:&quot;0\\\/5 - (0 vote)&quot;,&quot;size&quot;:&quot;24&quot;,&quot;title&quot;:&quot;Cyberattaque contre Sant\u00e9 publique France : 80 000 donn\u00e9es de contact expos\u00e9es&quot;,&quot;width&quot;:&quot;0&quot;,&quot;_legend&quot;:&quot;{score}\\\/{best} - ({count} {votes})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}'>\n            \n<div class=\"kksr-stars\">\n    \n<div class=\"kksr-stars-inactive\">\n            <div class=\"kksr-star\" data-star=\"1\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"2\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"3\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"4\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"5\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n    <\/div>\n    \n<div class=\"kksr-stars-active\" style=\"width: 0px;\">\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n    <\/div>\n<\/div>\n                \n\n<div class=\"kksr-legend\" style=\"font-size: 19.2px;\">\n            <span class=\"kksr-muted\">Notez la publication<\/span>\n    <\/div>\n    <\/div>\n","protected":false},"excerpt":{"rendered":"<p>Cyberattaque contre un prestataire de Sant\u00e9 publique France : pr\u00e8s de 80 000 donn\u00e9es de contact expos\u00e9es. Ce que l&#8217;on sait et comment se prot\u00e9ger de l&#8217;hame\u00e7onnage.<\/p>\n","protected":false},"author":1,"featured_media":1555,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1556","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classe"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.doqi.fr\/blog\/wp-json\/wp\/v2\/posts\/1556","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.doqi.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.doqi.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.doqi.fr\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.doqi.fr\/blog\/wp-json\/wp\/v2\/comments?post=1556"}],"version-history":[{"count":1,"href":"https:\/\/www.doqi.fr\/blog\/wp-json\/wp\/v2\/posts\/1556\/revisions"}],"predecessor-version":[{"id":1557,"href":"https:\/\/www.doqi.fr\/blog\/wp-json\/wp\/v2\/posts\/1556\/revisions\/1557"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.doqi.fr\/blog\/wp-json\/wp\/v2\/media\/1555"}],"wp:attachment":[{"href":"https:\/\/www.doqi.fr\/blog\/wp-json\/wp\/v2\/media?parent=1556"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.doqi.fr\/blog\/wp-json\/wp\/v2\/categories?post=1556"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.doqi.fr\/blog\/wp-json\/wp\/v2\/tags?post=1556"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}